
Vse je lahko videti pristno, pa vendar gre za prevaro. Goljufi nas lahko vodijo skozi več korakov, v katerih pridobivajo naše zaupanje in podatke. Zato moramo prepoznati opozorilne znake tudi takrat, ko je komunikacija videti običajna.
Na nevarnost je junija 2026 opozoril tudi Urad Vlade Republike Slovenije za informacijsko varnost (URSIV). Zaznali so phishing kampanjo, v kateri so goljufi zlorabljali podobo banke in URSIV-a. Uporabnike so z lažnimi sporočili usmerjali na ponarejeno spletno stran, prevaro pa je lahko nadaljeval telefonski klic domnevnega bančnega uslužbenca. Uporabljali so tudi ponarejene telefonske številke, zato je bil klic na zaslonu videti kot klic banke.
Združenje bank Slovenije v okviru kampanje »Pazi.se, izobrazi se!« opozarja na spletne prevare in svetuje, kako jih prepoznati in se zaščititi.
Ko se prevara začne z zaupanjem
Phishing oziroma spletno ribarjenje je poskus prevare, pri katerem se goljuf izdaja za zaupanja vredno osebo, podjetje ali ustanovo, da bi nas prepričal v razkritje podatkov, klik na povezavo, potrditev plačila ali drugo dejanje, ki mu omogoči dostop do našega računa ali denarja.
Goljuf ustvarja občutek nujnosti ali strah. Sporočilo lahko opozarja, da bo račun blokiran, da je bila zaznana sumljiva transakcija, da paketa ni mogoče dostaviti ali da moramo potrditi identiteto. Rešitev se zdi preprosta: klikniti povezavo, vnesti podatke ali poklicati navedeno številko.
Prevara se lahko začne prek e-pošte, SMS-sporočila ali aplikacij, kot so WhatsApp, Viber in Messenger, nadaljuje na lažni spletni strani ter konča s telefonskim klicem.

Lažna SMS-sporočila niso več videti sumljivo
Ena pogostejših oblik phishinga je smishing, pri katerem goljufi pošiljajo zavajajoča SMS-sporočila. Ta lahko posnemajo obvestila banke, dostavne službe, policije ali druge institucije. Povezava vodi na lažno spletno stran, kjer želijo napadalci pridobiti podatke plačilne kartice, gesla za spletno ali mobilno banko ali potrditvene kode.
Sporočilo lahko vsebuje naše ime ali druge resnične podatke. Vendar poznavanje naših podatkov ne dokazuje, da je pošiljatelj zaupanja vreden. Tudi logotip in prepričljiva vsebina nista zagotovilo, da je sporočilo pristno.
Če prejmemo nepričakovano sporočilo, ki zahteva takojšnje ukrepanje, ne klikamo povezave. Obvestilo preverimo neposredno pri banki ali instituciji, na katero se nanaša.
Ko nas pokliče lažni bančni svetovalec
Pri telefonskih prevarah, imenovanih vishing, se goljufi predstavljajo kot bančni uslužbenci in nas opozarjajo na domnevno sumljivo transakcijo ali zlorabo podatkov. Ustvarjajo vtis, da nam pomagajo preprečiti finančno škodo, v resnici pa nas poskušajo prepričati, da omogočimo dostop do računa ali denarja. Zahtevajo lahko prenos sredstev na »varen račun«, razkritje gesla, namestitev programa za oddaljeni dostop ali potrditev transakcije, ki je nismo sami sprožili.
Banka ali hranilnica od nas ne bo zahtevala, da razkrijemo geslo, denar prenesemo na »varen račun« ali omogočimo oddaljeni dostop do naprave. Zahtevkov, ki jih sami nismo sprožili, nikoli ne potrjujemo.
Goljufi lahko uporabijo spoofing in ponaredijo telefonsko številko, ki se izpiše na zaslonu. Zato je lahko videti, kot da nas kliče banka. Če smo v dvomih, klic prekinemo in banko pokličemo na uradno številko, ki jo poiščemo sami.
Tudi spletna stran je lahko ponarejena
Goljufi izdelajo spletne strani, ki so skoraj enake pravim stranem bank, državnih ustanov, dostavnih služb ali trgovin. Uporabijo njihove logotipe, fotografije in besedila, zato je prevaro težko prepoznati zgolj po videzu.
Do spletne banke dostopamo prek uradne aplikacije ali sami vnesemo njen spletni naslov. Ne uporabljamo povezav iz nepričakovanih sporočil ali oglasov. Pred vnosom podatkov preverimo naslov strani.

Kako se zaščitimo?
|
Če podatkov nismo vpisali in nismo namestili aplikacije, stran zapremo in prekinemo komunikacijo.
Če smo razkrili podatke za dostop do spletne banke, podatke kartice ali potrdili sumljivo transakcijo, nemudoma kontaktiramo banko oziroma hranilnico in upoštevamo njena navodila.
Če smo postali žrtev prevare, shranimo sporočila, e-pošto, telefonske številke in posnetke zaslona ter zabeležimo čas dogodka in podatke o nakazilu. To banki, policiji in SI-CERT-u pomaga pri nadaljnjem ukrepanju. Phishing sporočila in povezave do lažnih spletnih strani lahko prijavimo na naslov SI-CERT-a phishing@cert.si.
Več primerov prevar in praktičnih nasvetov je na voljo na spletni strani kampanje pazi.se.





